BİLGİ TEKNOLOJİLERİ YÖNETİŞİM, RİSK VE UYUMLULUK (IT GRC)

2025-11-12
09:30
Çevrimiçi Toplantı Ortamı

Kimler Katılmalı

Orta ve üst seviye BT yöneticileri, BT denetçileri, BT danışmanları, risk yöneticileri ve uzmanları, uyumluluk yöneticileri, BT yönetişim uzmanları, kurumsal mimari, süreç yönetimi, kalite yönetimi, organizasyon yönetimi, iş sürekliliği konusunda çalışan yöneticiler ve uzmanlar.

Amaç

Başarılı işletmeler bilgi teknolojilerinden elde ettiği faydayı anlamakta ve bu bilgiyi paydaşlara sağladığı katkıyı arttırmakta kullanmaktadır. Bu işletmeler, birçok iş sürecinin bilgi teknolojilerine kritik düzeyde bağımlı olduğunun, politikalara ve regülatif yükümlülüklere uyumluluğun öneminin ve riskin etkin yönetiminin faydasının farkındadır. Bu eğitim içerisinde bilgi teknolojilerinin iş odaklı olarak sürdürülmesi ve gerçekleştirilen yatırımlardan elde edilecek faydanın yükseltilmesi başta olmak üzere risk temelli bir bilgi teknolojileri yönetim yapısının faydaları, bilgi teknolojileri odaklı uyumluluk yönetimi gibi konuların iyi pratikleri ele alınacaktır.

itime katılım sağlayan kişiler işletmelerin stratejileri ve hedefleri doğrultusunda oluşturulması gereken BT yönetişim yapısının nasıl kurulacağını, risk ve fırsatların nasıl yönetileceğini, son olarak politika ile yasal ve regülatif yükümlülüklere uyumluluğun nasıl sürdürüleceğini öğreneceklerdir.

itimin içerisinde COBIT (Bilgi ve İlgili Teknolojiler İçin Kontrol Hedefleri) çerçevesi, ISO (Uluslararası Standartlar Organizasyonu) tarafından yayınlanmış ISO/IEC 38500 Bilgi Teknolojilerinin Kurumsal Yönetişimi standardı ve konu ile ilgili iyi pratikler yer alacaktır.

itim İçeriği 

  • Yönetişim, Risk ve Uyumluluk kavramları

 Organizasyonların bilgi teknolojilerinden yeterli faydayı elde edememesinin nedenleri,

 Etkin bir BT yönetişim çerçevesi ile elde edilecek faydalar,

 BT yönetişimi ve ilgili standartların tanıtımı,

 Yönetişim sorumluluklarının dağılımı

 Risk yönetimi ve işletmeye faydaları,

 Uyumluluk yönetimi.

  • BT Yönetişim Kazanımları
  • BT Uyumluluk Yönetimi

 Yasal Alarmlar ve Kuralların Haritalandırılması

 Birleştirme

 Anketler ve Değerlendirmeler

 Test Etme

 Sertifikasyon ve Dosyalama

 Sorun ve Aksiyon Takibi

 Metrikler ve Gösterge Raporlamaları

  • Tehdit ve Zafiyet Yönetimi

 Varlık Envanterinin Oluşturulması

 Varlıkların Önceliklendirilmesi

 Tehdit ve Zafiyet Değerlendirmeleri

 Analiz ve Önceliklendirme (Analysis & Prioritization)

 Metrikler ve Gösterge Raporlamaları

  • Üretici/Tedarikçi Yönetimi

 Üretici/Tedarikçi Bilgilerinin Yönetimi

 Üretici/Tedarikçi Risk Değerlendirmesi

 Üretici/Tedarikçi Uyumluluk Yönetimi

 Metrikler ve Gösterge Raporlamaları

  • İhlal Olayı Yönetimi

 İhlal Olayı Bilgilerinin Birleştirilmesi ve Takibi

 İhlal Olayı ve Sorun Analizi

 3. Parti Çözümleriyle Entegrasyon Yapılması

 Kaynak Yönetimi ve İşbirliği

 Metrikler ve Gösterge Raporlamaları

  • İş Sürekliliği Yönetimi

 Anahtar ürün ve hizmetlerin belirlenmesi

 Hedeflenen kurtarma süresi ve kabul edilebilir veri kayıplarının belirlenmesi

 Olası olaylara karşı iş sürekliliği planlarının hazırlanması

 Gerçekçi tatbikatlar ile mevcut kabiliyetlerin denenmesi ve yapının iyileştirilmesi

  • Performans Yönetimi

 Tüm süreçlere dair anahtar başarı göstergelerinin hedefler ile uyumlu olarak tanımlanması

 Ölçüm sıklığının belirlenmesi ve ölçümler (mümkünse otomatize)

 İzleme ve raporlama

  • BT Yönetişim İlkeleri

 Sorumluluk ilkesi

  Strateji ilkesi

  Edinim ilkesi

  Performans ilkesi

  Uyumluluk ilkesi

  İnsan davranışı ilkesi

  • COBIT BT Yönetişim modeli özeti

  Değerlendirme

  Yönlendirme

  İzleme

  • COBIT Değerlendirme, Yönlendirme ve İzleme Süreçleri

  Yönetişim Çerçevesi Kurma ve Sürdürülmesini Sağlama

  Fayda oluşturma

  Risk optimizasyonu sağlama

  Kaynak optimizasyonu sağlama

  Paydaş şeffaflığını sağlama

  • Yönetişim, Risk ve Uyumluluk Modeli ve Süreçleri

 Öğrenme: Hedef ve stratejilere ulaşmamak için işletmenin ihtiyaçlarının anlaşılması, bağlamın ve kültürün analiz edilmesi, paydaş ihtiyaçlarının belirlenmesi.

  • İşletmenin bulunduğu harici iş bağlamının anlaşılması
  • İşletmenin bulunduğu dahili iş bağlamının anlaşılması
  • İşletmede var olan kültürün analiz edilmesi. Bu kapsamda uygulanan liderlik modeli, çalışanların yönetişim, güvence ve performans yönetimi konusunda ki bakış açılarının belirlenmesi.
  • Paydaşların belirlenmesi ve ihtiyaçlarının analiz edilmesi.

 Hizalama: Performans, risk ve uyumluluk hedeflerinin, stratejilerinin, karar verme kriterlerinin, görevlerin ve kontrollerin işletme bağlamı, kültürü ve paylaş ihtiyaçları ile hizalanması.

  • Açık ve net misyon, vizyon ve değer ifadelerinin ortaya koyarak yönlendirme sağlama,
  • Ölçülebilir hedeflerin belirlenmesi,
  • Hedefleri gerçekleştirme konusunda fırsatların ve tehditlerin tanımlaması,
  • Fırsatların, tehditlerin ve ihtiyaçların ölçülebilir metotlar ile belirlenmesine yönelik değerlendirme,
  • Hedeflere ulaşmak için stratejik ve taktik planların geliştirilmesi.

  Gerçekleştirme: Önleyici, tespit edici veya düzeltici aksiyonların ve kontrollerin hayata geçirilmesi ile risklerin engellenmesi.

  • Yönetim, süreç, insan, teknolojik, bilgi ve fiziksel kontrollerin hayata geçirilmesi,
  • Yönetişim yapısının oluşturulması için net ve anlaşılır politikaların oluşturulması,
  • Doğru kişilere doğru bilginin iletilmesi çalışmaları,
  • Farkındalık ve eğitim programının oluşturulması,
  • Yönetişim, risk ve uyumluluk çerçevesinde bulunan kişilerin motive edilmesi,
  • Hedeflere, potansiyel tehditlere ve fırsatlara yönelik raporlama çalışmaları,
  • Periyodik olarak verilerin analiz edilmesi ve hedeflere yönelik ilerlemenin takibi,
  • Ortaya çıkmış veya şüphelenilen olumsuz durumlara tepki verme yapısını oluşturma ve işletme.

o    Gözden geçirme: Hedeflere ve stratejilere ulaşmak için belirlenmiş aksiyonların ve kontrollerin izlenmesi ve iyileştirilmesi.

  • Performansın izlenmesi ve düzenli olarak değerlendirilmesi,
  • Yönetime, düzenleyici kuruluşlara, ve diğer paydaşlara kabiliyetlerin etkin, verimli ve güvenilir olduğuna dair güvence verilmesi,
  • Periydik değerlendirmelerden, tespitedici kontrollerden ve izleme faaliyetlerinden gelen bildirimler ışığında yönetişim yapısının iyileştirilmesi.
  • Eğitim özeti ve değerlendirme sınavı

Not: itim sonrasında katılımcılara, katılım sertifikaları verilecektir. Bu amaçla ve eğitim katılımı davetlerinin gönderilmesi için başvuru yapılan katılımcıların isim ve e-mailleri eğitmenin şirketine iletileceğini konusunda sizleri aydınlatmak isteriz.

itmen

Sayın Emrah Karakoç

Bilgisayar Mühendisliği öğrenimini Marmara Üniversitesi`nde tamamladı. Kadir Has Üniversitesinde Bilgi Teknolojileri Yönetimi üzerinde yüksek lisans programına devam eden eğitmen, üniversite yıllarında freelance olarak birçok projede görev aldı. Üniversiteden mezun olduktan sonra 5 yıl boyunca çeşitli pozisyonlarda çalışacağı Setur Bilgi Teknolojileri Departmanında göreve başladı. Çeşitli yazılım projelerinde hem geliştirici hem de yönetici pozisyonlarında görev aldı. Şirketteki görevinin ardından çeşitli organizasyonlarda eğitim ve danışmanlık faaliyetlerinde bulundu. Son bir yıldır, ortaklığını üstlendiği Arcraft East Danışmanlık A.Ş. firmasının faaliyetlerinde görevine devam etmektedir. Kurumsal Teknolojilerin, danışmanlık kaynaklarının ve yetkinliklerinin millileştirilmesi için çalışmaktadır. Yazılım Projelerin Yönetimi, Yazılım Geliştirme Süreç Yönetimi, İş Analizi alanlarında danışmanlık ve eğitimler vermektedir.

itmen, çalışma hayatı boyunca, 30`dan fazla geniş kapsamlı projede görev almıştır (E-Ticaret Platformu, Raporlama Sistemleri, otomasyon Uygulamaları, İçerik Yönetim Sistemleri, Kurumsal Web Siteleri) aynı zamanda çeşitli yazılım geliştirme sertifikalarına sahiptir. Son olarak Bilgi Teknolojileri Hizmet Yönetimi ve Bilgi Güvenliği alanında derin bilgiye sahip olan Eğitmen, Markus GRC (Governance, Risk & Compliance) uygulamasının tüm yazılım süreçlerini tamamlamıştır. %100 yerli kaynaklarla geliştirilen uygulamada mimari liderlik ve proje yönetim görevlerini sürdürmektedir.

 

 

Eğitim Tarihi

12-13-14 Kasım 2025

Eğitim Saatleri

09:30 – 17:00

Eğitim Yeri

Çevrimiçi Toplantı Ortamı